
CVE-2019-2215 PoC para kernel endurecido de Huawei
Root temporal para el kernel endurecido de Huawei a través de CVE-2019-2215
Este código está escrito para P20 Pro (CLT-AL00), y el offset del kernel se toma del firmware con la huella de compilación: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
Al igual que KNOX de Samsung, Huawei agregó muchos mecanismos para evitar la explotación por parte de hackers y mejorar la 'seguridad'.
kti_offset (como KASLR)KERNEL_DS o USER_DS, cambiar current_thread_info()->addr_limit no funcionarácommit_creds()ss_initialized policydb->permissive_map security_hook_headsEstos mecanismos dificultan explotar dispositivos Huawei antiguos incluso si son vulnerables a CVE-2019-2215.
Primero, compile y ejecute patch_system.c, esto anulará selinux alterando el mapeo de selinux y llamando a avc_ss_reset().
A continuación, compile y ejecute poc.c para obtener una shell root.
(Opcional) Compile el daemon su e inícielo mediante poc para permitir que otras aplicaciones usen root (consulte scripts/termux-boot).
El daemon su se ha tomado y modificado de https://github.com/corellium/sud